Tech Insights

【CVE-2024-21286】PeopleSoft Enterprise ELM 9.2に脆弱性、情報漏洩とデータ改ざんのリスクに警戒

【CVE-2024-21286】PeopleSoft Enterprise ELM 9.2に脆...

Oracle社のPeopleSoft Enterprise ELM 9.2において、Enterprise Learning Managementの処理に不備がある脆弱性が発見された。CVSSスコアは5.4で警告レベルとされ、攻撃条件の複雑さは低い。リモートからの認証された攻撃者により情報漏洩やデータ改ざんのリスクがあり、Oracleは正式な対策を公開している。システム管理者は早急な対応が求められる。

【CVE-2024-21286】PeopleSoft Enterprise ELM 9.2に脆...

Oracle社のPeopleSoft Enterprise ELM 9.2において、Enterprise Learning Managementの処理に不備がある脆弱性が発見された。CVSSスコアは5.4で警告レベルとされ、攻撃条件の複雑さは低い。リモートからの認証された攻撃者により情報漏洩やデータ改ざんのリスクがあり、Oracleは正式な対策を公開している。システム管理者は早急な対応が求められる。

【CVE-2024-6757】WordPress用Elementor Website Builder 3.24.6未満に脆弱性、情報漏えいのリスクに注意が必要

【CVE-2024-6757】WordPress用Elementor Website Buil...

Elementor社のWordPress用プラグインElementor Website Builderにおいて、情報漏えいの可能性のある脆弱性が発見された。CVE-2024-6757として識別されるこの脆弱性は、CVSS v3による深刻度基本値が4.3と評価されており、攻撃条件の複雑さが低く、特権レベルも低いため、早急な対応が推奨される。Elementor Website Builder 3.24.6未満のバージョンが影響を受ける。

【CVE-2024-6757】WordPress用Elementor Website Buil...

Elementor社のWordPress用プラグインElementor Website Builderにおいて、情報漏えいの可能性のある脆弱性が発見された。CVE-2024-6757として識別されるこの脆弱性は、CVSS v3による深刻度基本値が4.3と評価されており、攻撃条件の複雑さが低く、特権レベルも低いため、早急な対応が推奨される。Elementor Website Builder 3.24.6未満のバージョンが影響を受ける。

【CVE-2024-9894】blood bank system 1.0でSQLインジェクションの脆弱性が発見、医療システムのセキュリティリスクが深刻化

【CVE-2024-9894】blood bank system 1.0でSQLインジェクショ...

blood bank system projectのblood bank system 1.0においてSQLインジェクションの脆弱性が発見された。CVSSv3で8.8という高いスコアが付けられ、攻撃条件の複雑さが低く特権も必要としないため、攻撃の容易性が非常に高いと評価されている。この脆弱性により、データベース内の情報漏洩や改ざん、システムの停止など重大な被害につながる可能性が指摘されている。

【CVE-2024-9894】blood bank system 1.0でSQLインジェクショ...

blood bank system projectのblood bank system 1.0においてSQLインジェクションの脆弱性が発見された。CVSSv3で8.8という高いスコアが付けられ、攻撃条件の複雑さが低く特権も必要としないため、攻撃の容易性が非常に高いと評価されている。この脆弱性により、データベース内の情報漏洩や改ざん、システムの停止など重大な被害につながる可能性が指摘されている。

【CVE-2024-43615】Microsoft OpenSSH for Windowsにリモートコード実行の脆弱性、複数のWindows製品に影響

【CVE-2024-43615】Microsoft OpenSSH for Windowsにリ...

マイクロソフトは複数のWindows製品に影響を与えるMicrosoft OpenSSH for Windowsの脆弱性を公開した。この脆弱性はリモートでコードを実行される可能性があり、CVSS v3による深刻度基本値は7.1となっている。Windows 10/11およびWindows Server 2019/2022が影響を受け、セキュリティ更新プログラムによる対策が必要である。

【CVE-2024-43615】Microsoft OpenSSH for Windowsにリ...

マイクロソフトは複数のWindows製品に影響を与えるMicrosoft OpenSSH for Windowsの脆弱性を公開した。この脆弱性はリモートでコードを実行される可能性があり、CVSS v3による深刻度基本値は7.1となっている。Windows 10/11およびWindows Server 2019/2022が影響を受け、セキュリティ更新プログラムによる対策が必要である。

日立製作所と日立ソリューションズ東日本が神奈川県警察とAI活用協定を締結、警察業務のDX推進による効率化を実現へ

日立製作所と日立ソリューションズ東日本が神奈川県警察とAI活用協定を締結、警察業務のDX推進に...

日立製作所と日立ソリューションズ東日本は神奈川県警察と生成AI活用に向けた協定を締結した。2024年10月から2025年3月までの期間で、DX人材育成や生成AIの試行運用を実施。警察業務の効率化に向け、ZanrooDeskの生成AI機能やクラウドサービスを活用した取り組みを展開する。3者の知的・人的資源を活用し、警察活動の合理化と安全な地域社会の実現を目指す。

日立製作所と日立ソリューションズ東日本が神奈川県警察とAI活用協定を締結、警察業務のDX推進に...

日立製作所と日立ソリューションズ東日本は神奈川県警察と生成AI活用に向けた協定を締結した。2024年10月から2025年3月までの期間で、DX人材育成や生成AIの試行運用を実施。警察業務の効率化に向け、ZanrooDeskの生成AI機能やクラウドサービスを活用した取り組みを展開する。3者の知的・人的資源を活用し、警察活動の合理化と安全な地域社会の実現を目指す。

ビルドサロンが多文化共生型オンラインサロンの新プランを発表、在日クルド人コミュニティ対応機能を標準搭載

ビルドサロンが多文化共生型オンラインサロンの新プランを発表、在日クルド人コミュニティ対応機能を...

株式会社ビルドサロンは在日クルド人コミュニティなどの増加に対応する新プラン「ビルドダイバーシティ」を発表した。翻訳機能や外貨決済、GDPR準拠などの機能をデフォルトで搭載し、AIによるダイバーシティニュース配信機能も実装。多文化共生社会に対応する自治体向けの支援ツールとして期待される。

ビルドサロンが多文化共生型オンラインサロンの新プランを発表、在日クルド人コミュニティ対応機能を...

株式会社ビルドサロンは在日クルド人コミュニティなどの増加に対応する新プラン「ビルドダイバーシティ」を発表した。翻訳機能や外貨決済、GDPR準拠などの機能をデフォルトで搭載し、AIによるダイバーシティニュース配信機能も実装。多文化共生社会に対応する自治体向けの支援ツールとして期待される。

カシオ計算機がランサムウェア被害により個人向け製品の修理受付を停止、システム復旧は11月末の見通し

カシオ計算機がランサムウェア被害により個人向け製品の修理受付を停止、システム復旧は11月末の見通し

カシオ計算機は2024年10月21日、ランサムウェア被害による深刻なシステム障害を受けて個人向け製品の修理受付を一時停止すると発表した。10月5日に発生した不正アクセスにより、修理依頼品の大幅な納期遅延や滞留が発生しており、個人情報や秘密情報の一部漏えいも確認されている。システム復旧は11月末を予定している。

カシオ計算機がランサムウェア被害により個人向け製品の修理受付を停止、システム復旧は11月末の見通し

カシオ計算機は2024年10月21日、ランサムウェア被害による深刻なシステム障害を受けて個人向け製品の修理受付を一時停止すると発表した。10月5日に発生した不正アクセスにより、修理依頼品の大幅な納期遅延や滞留が発生しており、個人情報や秘密情報の一部漏えいも確認されている。システム復旧は11月末を予定している。

TRUSTDOCKがデジタルIDカードによる年齢確認機能を発表、SHARE SUMMIT 2024で実証実験を実施へ

TRUSTDOCKがデジタルIDカードによる年齢確認機能を発表、SHARE SUMMIT 20...

TRUSTDOCKは2024年11月5日開催のSHARE SUMMIT 2024にて、デジタルIDカードによる年齢確認の実証実験を実施する。従来の運転免許証提示による確認から、デジタルでの年齢確認へと進化することで、不必要な個人情報の開示リスクを軽減。実証実験参加者には特典としてICHI-GO-CAN日本酒が提供され、新しい本人確認の仕組みと共に体験できる。

TRUSTDOCKがデジタルIDカードによる年齢確認機能を発表、SHARE SUMMIT 20...

TRUSTDOCKは2024年11月5日開催のSHARE SUMMIT 2024にて、デジタルIDカードによる年齢確認の実証実験を実施する。従来の運転免許証提示による確認から、デジタルでの年齢確認へと進化することで、不必要な個人情報の開示リスクを軽減。実証実験参加者には特典としてICHI-GO-CAN日本酒が提供され、新しい本人確認の仕組みと共に体験できる。

クロスロケーションズがLocation Data Serviceを強化、インバウンドデータと店舗別人流データの精度が大幅に向上

クロスロケーションズがLocation Data Serviceを強化、インバウンドデータと店...

クロスロケーションズが独自開発・特許取得済みのLocation Engineを基盤としたLocation Data Serviceの機能を強化。全世界約42億IDの位置情報ビッグデータを活用し、月次100万スマホID以上の訪日外国人データと全国の小売・飲食店12万店舗以上の詳細な人流データを提供開始。最小10メートル四方の精度での分析が可能となり、観光施策や商圏分析の精度が向上。

クロスロケーションズがLocation Data Serviceを強化、インバウンドデータと店...

クロスロケーションズが独自開発・特許取得済みのLocation Engineを基盤としたLocation Data Serviceの機能を強化。全世界約42億IDの位置情報ビッグデータを活用し、月次100万スマホID以上の訪日外国人データと全国の小売・飲食店12万店舗以上の詳細な人流データを提供開始。最小10メートル四方の精度での分析が可能となり、観光施策や商圏分析の精度が向上。

西川町とクリエイターズネクストが地域活性化起業人派遣協定を締結、生成AIとWeb3.0技術で行政DXを推進

西川町とクリエイターズネクストが地域活性化起業人派遣協定を締結、生成AIとWeb3.0技術で行...

山形県西川町と株式会社クリエイターズネクストが地域活性化起業人派遣協定を締結し、滝田CTOと岩﨑西日本エリアマネージャーを派遣。生成AI条例の策定やAIによる行政文書作成、Web3.0技術を活用した情報発信など、先進的な取り組みを展開する。自治体DXの推進により、町民の利便性向上と行政事務の効率化を目指す意欲的なプロジェクトとなる。

西川町とクリエイターズネクストが地域活性化起業人派遣協定を締結、生成AIとWeb3.0技術で行...

山形県西川町と株式会社クリエイターズネクストが地域活性化起業人派遣協定を締結し、滝田CTOと岩﨑西日本エリアマネージャーを派遣。生成AI条例の策定やAIによる行政文書作成、Web3.0技術を活用した情報発信など、先進的な取り組みを展開する。自治体DXの推進により、町民の利便性向上と行政事務の効率化を目指す意欲的なプロジェクトとなる。

横浜八景島がパート・アルバイト雇用契約をDocusign eSignatureで電子化、契約業務の効率化と本社作業の省力化を実現

横浜八景島がパート・アルバイト雇用契約をDocusign eSignatureで電子化、契約業...

株式会社日立ソリューションズは、横浜八景島にDocusign eSignatureを導入し、年間約2,500人のパート・アルバイト雇用契約を電子化した。これにより最短1週間かかっていた契約締結までの時間が1日に短縮され、紙の印刷や郵送などのコストも大幅に削減。6つのレジャー施設からシステムを直接利用できるようになり、本社の作業負荷も軽減された。今後は出退勤管理のデジタル化やチケットレス化も検討している。

横浜八景島がパート・アルバイト雇用契約をDocusign eSignatureで電子化、契約業...

株式会社日立ソリューションズは、横浜八景島にDocusign eSignatureを導入し、年間約2,500人のパート・アルバイト雇用契約を電子化した。これにより最短1週間かかっていた契約締結までの時間が1日に短縮され、紙の印刷や郵送などのコストも大幅に削減。6つのレジャー施設からシステムを直接利用できるようになり、本社の作業負荷も軽減された。今後は出退勤管理のデジタル化やチケットレス化も検討している。

伊藤超短波が高精度体成分分析装置ITO-InBody370Sのレンタルサービスを開始、健康経営や研究分野での活用に期待

伊藤超短波が高精度体成分分析装置ITO-InBody370Sのレンタルサービスを開始、健康経営...

伊藤超短波株式会社が高精度体成分分析装置ITO-InBody370Sのレンタルサービスを開始した。統計的補正を必要としない高精度な測定が特徴で、約15秒での測定と即時プリントアウトが可能。病院や介護施設での健康啓発、企業の健康経営、研究機関でのモニタリングなど、幅広い用途での活用が期待される。医療関係者以外でも使用可能な点も特徴的だ。

伊藤超短波が高精度体成分分析装置ITO-InBody370Sのレンタルサービスを開始、健康経営...

伊藤超短波株式会社が高精度体成分分析装置ITO-InBody370Sのレンタルサービスを開始した。統計的補正を必要としない高精度な測定が特徴で、約15秒での測定と即時プリントアウトが可能。病院や介護施設での健康啓発、企業の健康経営、研究機関でのモニタリングなど、幅広い用途での活用が期待される。医療関係者以外でも使用可能な点も特徴的だ。

ミークとオムロンがMEEQデータプラットフォームを活用した店内人流分析のPoCを開始、IoTとAIの融合による店舗DXの実現へ

ミークとオムロンがMEEQデータプラットフォームを活用した店内人流分析のPoCを開始、IoTと...

ミーク株式会社とオムロン株式会社が、『MEEQ データプラットフォーム IoTストレージ』を活用した店内人流分析のPoCを開始。AIカメラで収集した匿名化データを閉域ネットワークでセキュアに処理し、顧客の動線や商品棚での滞在時間を分析。オムロンのデータソリューション事業本部との協業により、IoTとAIを組み合わせた革新的な店舗分析ソリューションの実現を目指す。

ミークとオムロンがMEEQデータプラットフォームを活用した店内人流分析のPoCを開始、IoTと...

ミーク株式会社とオムロン株式会社が、『MEEQ データプラットフォーム IoTストレージ』を活用した店内人流分析のPoCを開始。AIカメラで収集した匿名化データを閉域ネットワークでセキュアに処理し、顧客の動線や商品棚での滞在時間を分析。オムロンのデータソリューション事業本部との協業により、IoTとAIを組み合わせた革新的な店舗分析ソリューションの実現を目指す。

GigalogyがSWITCH 2024に出展、生成AI搭載ECプラットフォームパーソナライザーで顧客体験を刷新

GigalogyがSWITCH 2024に出展、生成AI搭載ECプラットフォームパーソナライザ...

Gigalogy株式会社が2024年10月にシンガポールで開催されるSWITCH 2024に出展することを発表した。同社が開発した生成AI搭載のEコマースプラットフォーム「パーソナライザー」を展示し、アクセスから購入後までの一貫した個別化体験を提供する機能を紹介する。アジア最大級のイノベーションカンファレンスでの出展を通じ、新たなビジネス機会の創出を目指す。

GigalogyがSWITCH 2024に出展、生成AI搭載ECプラットフォームパーソナライザ...

Gigalogy株式会社が2024年10月にシンガポールで開催されるSWITCH 2024に出展することを発表した。同社が開発した生成AI搭載のEコマースプラットフォーム「パーソナライザー」を展示し、アクセスから購入後までの一貫した個別化体験を提供する機能を紹介する。アジア最大級のイノベーションカンファレンスでの出展を通じ、新たなビジネス機会の創出を目指す。

埼玉高速鉄道とRDSが歩行解析ロボットを活用した健康増進の取り組みを開始、駅を拠点とした未病対策で沿線住民の健康寿命延伸へ

埼玉高速鉄道とRDSが歩行解析ロボットを活用した健康増進の取り組みを開始、駅を拠点とした未病対...

埼玉高速鉄道とRDSが健康と移動をテーマに連携協定を締結し、歩行解析ロボットRDS CORE-Lerを活用した実証実験を開始する。駅やその周辺施設で利用者の歩行データを収集し、未病対策や健康増進に活用する取り組みだ。10月27日の浦和美園まつりを皮切りに一般向けの歩行解析を開始し、高齢化社会における新たな健康管理の手法として期待される。

埼玉高速鉄道とRDSが歩行解析ロボットを活用した健康増進の取り組みを開始、駅を拠点とした未病対...

埼玉高速鉄道とRDSが健康と移動をテーマに連携協定を締結し、歩行解析ロボットRDS CORE-Lerを活用した実証実験を開始する。駅やその周辺施設で利用者の歩行データを収集し、未病対策や健康増進に活用する取り組みだ。10月27日の浦和美園まつりを皮切りに一般向けの歩行解析を開始し、高齢化社会における新たな健康管理の手法として期待される。

オルツがGENIACプロジェクト第2期に採択、世界最高性能の日本語処理AI開発で労働力補完へ前進

オルツがGENIACプロジェクト第2期に採択、世界最高性能の日本語処理AI開発で労働力補完へ前進

経済産業省とNEDOが推進する国内生成AI開発力強化プロジェクト「GENIAC」第2期にオルツが採択された。約7.9億円分のGPU計算リソースとデータセット構築の助成を受け、2030年までに5000万人分の労働力補完を目指す。70BモデルでGPT-4同等以上の応答精度を実現し、世界最高性能の日本語言語処理技術の開発を推進する。

オルツがGENIACプロジェクト第2期に採択、世界最高性能の日本語処理AI開発で労働力補完へ前進

経済産業省とNEDOが推進する国内生成AI開発力強化プロジェクト「GENIAC」第2期にオルツが採択された。約7.9億円分のGPU計算リソースとデータセット構築の助成を受け、2030年までに5000万人分の労働力補完を目指す。70BモデルでGPT-4同等以上の応答精度を実現し、世界最高性能の日本語言語処理技術の開発を推進する。

SIGNATEがNexTech Week 2024秋に出展、生成AIによる業務改革と人材育成支援の取り組みを紹介

SIGNATEがNexTech Week 2024秋に出展、生成AIによる業務改革と人材育成支...

SIGNATEは2024年11月20日から22日に幕張メッセで開催されるNexTech Week 2024秋に出展する。AI・人工知能EXPOとデジタル人材育成支援EXPOの2つのエリアで、生成AIを活用した業務改革と人材育成の取り組みを紹介。業務診断から戦略策定、実行支援まで一貫した支援を提供し、1000社16万人以上の支援実績を持つ。

SIGNATEがNexTech Week 2024秋に出展、生成AIによる業務改革と人材育成支...

SIGNATEは2024年11月20日から22日に幕張メッセで開催されるNexTech Week 2024秋に出展する。AI・人工知能EXPOとデジタル人材育成支援EXPOの2つのエリアで、生成AIを活用した業務改革と人材育成の取り組みを紹介。業務診断から戦略策定、実行支援まで一貫した支援を提供し、1000社16万人以上の支援実績を持つ。

岡谷エレクトロニクスが3D-LiDAR活用の人流計測技術をHANEDA EXPO 2024で展示、空港の利便性向上に貢献

岡谷エレクトロニクスが3D-LiDAR活用の人流計測技術をHANEDA EXPO 2024で展...

岡谷エレクトロニクスは、HANEDA EXPO 2024において3D-LiDARを用いた人流計測技術「ナガレミル」を展示する。この技術は個人情報を取得せずに広範囲の人流データを収集・分析し、空港の混雑緩和や利便性向上に貢献する。30㎡の範囲を1台で計測でき、複数台の連結で範囲拡張も可能だ。データは翌日には集計・解析が完了し、迅速な対策立案を実現する。

岡谷エレクトロニクスが3D-LiDAR活用の人流計測技術をHANEDA EXPO 2024で展...

岡谷エレクトロニクスは、HANEDA EXPO 2024において3D-LiDARを用いた人流計測技術「ナガレミル」を展示する。この技術は個人情報を取得せずに広範囲の人流データを収集・分析し、空港の混雑緩和や利便性向上に貢献する。30㎡の範囲を1台で計測でき、複数台の連結で範囲拡張も可能だ。データは翌日には集計・解析が完了し、迅速な対策立案を実現する。

PAY ROUTEがインドの金融機関DMCにRC-Authを本格導入、ID/パスワードレスでセキュリティ強化へ

PAY ROUTEがインドの金融機関DMCにRC-Authを本格導入、ID/パスワードレスでセ...

株式会社PAY ROUTEは、インドの金融サービス企業Kadamba Intrac Private Limitedとの共同研究の結果を受け、DMCへのRC-Authの本格導入・契約提携を開始した。秘密鍵・公開鍵を利用した双方向認証技術により、ID/パスワードレスでの認証を実現し、フィッシング詐欺などのセキュリティリスクを大幅に軽減することが可能となる。

PAY ROUTEがインドの金融機関DMCにRC-Authを本格導入、ID/パスワードレスでセ...

株式会社PAY ROUTEは、インドの金融サービス企業Kadamba Intrac Private Limitedとの共同研究の結果を受け、DMCへのRC-Authの本格導入・契約提携を開始した。秘密鍵・公開鍵を利用した双方向認証技術により、ID/パスワードレスでの認証を実現し、フィッシング詐欺などのセキュリティリスクを大幅に軽減することが可能となる。

FCEとスタディラボが業務提携契約を締結、教育DXの加速とパーソナライズド学習の実現へ

FCEとスタディラボが業務提携契約を締結、教育DXの加速とパーソナライズド学習の実現へ

FCEとスタディラボは教育市場の急速な変化に対応するため業務提携契約を締結した。フォーサイト手帳/アプリとfeelnoteの連携、SelfeeとStudyOneの統合により、学習者一人ひとりに最適化された教育環境の提供を目指す。両社の強みを活かし、AIやデジタル技術を活用した革新的な教育ソリューションの開発に取り組み、グローバル展開も視野に入れた事業展開を進めていく。

FCEとスタディラボが業務提携契約を締結、教育DXの加速とパーソナライズド学習の実現へ

FCEとスタディラボは教育市場の急速な変化に対応するため業務提携契約を締結した。フォーサイト手帳/アプリとfeelnoteの連携、SelfeeとStudyOneの統合により、学習者一人ひとりに最適化された教育環境の提供を目指す。両社の強みを活かし、AIやデジタル技術を活用した革新的な教育ソリューションの開発に取り組み、グローバル展開も視野に入れた事業展開を進めていく。

Digital PlatformerがECONOSEC 2024でDID、VC、MPC技術を活用したセキュリティソリューションを発表、デジタルアイデンティティ管理の革新的な手法を提案

Digital PlatformerがECONOSEC 2024でDID、VC、MPC技術を活...

Digital Platformerは、ECONOSEC 2024にて最新のDID、VC、MPCおよびブロックチェーン技術を活用したセキュリティソリューションを発表した。ブース展示では秘密鍵の復旧機能や機密データの安全な処理・共有方法のデモを実施。金融詐欺の予測システムやサイバー攻撃の予兆検知システムなど、革新的なセキュリティソリューションを紹介し、多くの業界関係者から注目を集めている。

Digital PlatformerがECONOSEC 2024でDID、VC、MPC技術を活...

Digital Platformerは、ECONOSEC 2024にて最新のDID、VC、MPCおよびブロックチェーン技術を活用したセキュリティソリューションを発表した。ブース展示では秘密鍵の復旧機能や機密データの安全な処理・共有方法のデモを実施。金融詐欺の予測システムやサイバー攻撃の予兆検知システムなど、革新的なセキュリティソリューションを紹介し、多くの業界関係者から注目を集めている。

【CVE-2024-10170】hospital management system 1.0にSQLインジェクションの脆弱性、医療データの漏洩リスクに警戒必要

【CVE-2024-10170】hospital management system 1.0に...

fabianrosが開発したhospital management system 1.0にSQLインジェクションの脆弱性が発見された。CVSSv3スコア9.8の緊急性の高い脆弱性で、攻撃条件の複雑さが低く特権も不要なため、悪用されるリスクが非常に高い。情報漏洩やシステム改ざん、サービス妨害などの被害が想定され、医療データの保護の観点から早急な対策が必要となっている。

【CVE-2024-10170】hospital management system 1.0に...

fabianrosが開発したhospital management system 1.0にSQLインジェクションの脆弱性が発見された。CVSSv3スコア9.8の緊急性の高い脆弱性で、攻撃条件の複雑さが低く特権も不要なため、悪用されるリスクが非常に高い。情報漏洩やシステム改ざん、サービス妨害などの被害が想定され、医療データの保護の観点から早急な対策が必要となっている。

【CVE-2024-49239】WordPressプラグインadd categories post footer 2.2.2にクロスサイトスクリプティングの脆弱性が発見、情報漏洩のリスクに警鐘

【CVE-2024-49239】WordPressプラグインadd categories po...

nikhilvaghela開発のWordPressプラグインadd categories post footer 2.2.2以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が確認された。CVSSスコア6.1の警告レベルに分類されており、攻撃条件の複雑さが低く、特権レベルも不要とされている。情報の取得や改ざんのリスクが存在するため、早急な対応が推奨されている。

【CVE-2024-49239】WordPressプラグインadd categories po...

nikhilvaghela開発のWordPressプラグインadd categories post footer 2.2.2以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が確認された。CVSSスコア6.1の警告レベルに分類されており、攻撃条件の複雑さが低く、特権レベルも不要とされている。情報の取得や改ざんのリスクが存在するため、早急な対応が推奨されている。

【CVE-2024-10057】WordPressプラグインrss feed widgetにクロスサイトスクリプティングの脆弱性、情報漏洩のリスクに警戒

【CVE-2024-10057】WordPressプラグインrss feed widgetにク...

fahadmahmoodが開発したWordPressプラグインrss feed widget 3.0.0未満にクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4の中程度の脆弱性だが、攻撃条件の複雑さが低く、情報漏洩や改ざんのリスクがある。ベンダーから公開されているアドバイザリやパッチ情報を参考に、適切な対策を実施することが推奨される。

【CVE-2024-10057】WordPressプラグインrss feed widgetにク...

fahadmahmoodが開発したWordPressプラグインrss feed widget 3.0.0未満にクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4の中程度の脆弱性だが、攻撃条件の複雑さが低く、情報漏洩や改ざんのリスクがある。ベンダーから公開されているアドバイザリやパッチ情報を参考に、適切な対策を実施することが推奨される。

【CVE-2024-49231】wordpress video 1.0にクロスサイトスクリプティングの脆弱性、情報漏洩のリスクに警告

【CVE-2024-49231】wordpress video 1.0にクロスサイトスクリプテ...

petercyclopのWordPress用プラグインwordpress video 1.0およびそれ以前のバージョンにクロスサイトスクリプティングの脆弱性が発見された。CVSS v3による深刻度基本値は5.4で警告レベルに分類され、攻撃条件の複雑さは低く特権レベルも低いため、情報の取得や改ざんのリスクが存在する。CVE-2024-49231として識別されるこの脆弱性への早急な対応が求められている。

【CVE-2024-49231】wordpress video 1.0にクロスサイトスクリプテ...

petercyclopのWordPress用プラグインwordpress video 1.0およびそれ以前のバージョンにクロスサイトスクリプティングの脆弱性が発見された。CVSS v3による深刻度基本値は5.4で警告レベルに分類され、攻撃条件の複雑さは低く特権レベルも低いため、情報の取得や改ざんのリスクが存在する。CVE-2024-49231として識別されるこの脆弱性への早急な対応が求められている。

【CVE-2024-49241】WordPressプラグインtitoにXSS脆弱性、情報取得や改ざんのリスクに警告

【CVE-2024-49241】WordPressプラグインtitoにXSS脆弱性、情報取得や...

WordPressプラグインtito 2.3およびそれ以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-49241として識別されるこの脆弱性は、CVSS v3で5.4の警告レベルと評価されている。攻撃条件の複雑さは低く、情報の取得や改ざんのリスクが指摘されており、ユーザーは適切な対策の実施が必要となっている。

【CVE-2024-49241】WordPressプラグインtitoにXSS脆弱性、情報取得や...

WordPressプラグインtito 2.3およびそれ以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-49241として識別されるこの脆弱性は、CVSS v3で5.4の警告レベルと評価されている。攻撃条件の複雑さは低く、情報の取得や改ざんのリスクが指摘されており、ユーザーは適切な対策の実施が必要となっている。

【CVE-2024-49232】WordPress用el mejor cluster 1.1.14にXSS脆弱性、情報漏洩のリスクに警戒必要

【CVE-2024-49232】WordPress用el mejor cluster 1.1....

javierloureiro社のWordPress用プラグインel mejor cluster 1.1.14およびそれ以前のバージョンにクロスサイトスクリプティングの脆弱性が存在することが判明した。CVSS v3による深刻度基本値は5.4で、攻撃条件の複雑さは低く、特権レベルも低いため、情報漏洩や改ざんのリスクが高まっている。早急な対策が求められる状況だ。

【CVE-2024-49232】WordPress用el mejor cluster 1.1....

javierloureiro社のWordPress用プラグインel mejor cluster 1.1.14およびそれ以前のバージョンにクロスサイトスクリプティングの脆弱性が存在することが判明した。CVSS v3による深刻度基本値は5.4で、攻撃条件の複雑さは低く、特権レベルも低いため、情報漏洩や改ざんのリスクが高まっている。早急な対策が求められる状況だ。

【CVE-2024-49228】WordPress用bverse convertにクロスサイトスクリプティングの脆弱性、情報漏洩のリスクに警告

【CVE-2024-49228】WordPress用bverse convertにクロスサイト...

crossedcodeのWordPressプラグインbverse convert 1.3.7.1およびそれ以前のバージョンにクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4の警告レベルに分類され、攻撃条件の複雑さが低いことから早急な対応が必要とされている。情報の取得や改ざんのリスクが指摘されており、適切なセキュリティ対策の実施が求められている。

【CVE-2024-49228】WordPress用bverse convertにクロスサイト...

crossedcodeのWordPressプラグインbverse convert 1.3.7.1およびそれ以前のバージョンにクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4の警告レベルに分類され、攻撃条件の複雑さが低いことから早急な対応が必要とされている。情報の取得や改ざんのリスクが指摘されており、適切なセキュリティ対策の実施が求められている。

【CVE-2024-49386】Acronis cyber filesに個人情報漏えいの脆弱性、CVSSスコア5.7で警告レベルの対応が必要に

【CVE-2024-49386】Acronis cyber filesに個人情報漏えいの脆弱性...

Acronis International GmbHのWindows用cyber filesにおいて、認可されていない行為者への個人情報漏えいに関する脆弱性が発見された。CVE-2024-49386として識別されたこの脆弱性は、cyber files 9.0未満のバージョンに影響を与え、CVSSスコア5.7と評価されている。攻撃条件の複雑さは低く特権レベルも不要だが、攻撃元区分は隣接であり利用者の関与が必要となる。

【CVE-2024-49386】Acronis cyber filesに個人情報漏えいの脆弱性...

Acronis International GmbHのWindows用cyber filesにおいて、認可されていない行為者への個人情報漏えいに関する脆弱性が発見された。CVE-2024-49386として識別されたこの脆弱性は、cyber files 9.0未満のバージョンに影響を与え、CVSSスコア5.7と評価されている。攻撃条件の複雑さは低く特権レベルも不要だが、攻撃元区分は隣接であり利用者の関与が必要となる。

【CVE-2024-49392】Acronis cyber filesにクロスサイトスクリプティングの脆弱性、情報取得や改ざんのリスクに注意

【CVE-2024-49392】Acronis cyber filesにクロスサイトスクリプテ...

Acronis International GmbHのWindows用cyber filesにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-49392として識別されるこの脆弱性は、CVSS v3基本値4.8の警告レベルと評価されており、cyber files 9.0未満のバージョンが影響を受ける。攻撃条件の複雑さは低いものの特権レベルが高く必要とされ、情報の取得や改ざんのリスクが存在する。

【CVE-2024-49392】Acronis cyber filesにクロスサイトスクリプテ...

Acronis International GmbHのWindows用cyber filesにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-49392として識別されるこの脆弱性は、CVSS v3基本値4.8の警告レベルと評価されており、cyber files 9.0未満のバージョンが影響を受ける。攻撃条件の複雑さは低いものの特権レベルが高く必要とされ、情報の取得や改ざんのリスクが存在する。

HOT TOPICS